개인 재정 SNMP를 검사하여 네트워크 해킹을 방지합니다.

SNMP를 검사하여 네트워크 해킹을 방지합니다.

차례:

비디오: [성공취업 X-File 170721] IT인프라 개발/관리 직무 분석/ 박철훈 (취업컨설턴트) 2024

비디오: [성공취업 X-File 170721] IT인프라 개발/관리 직무 분석/ 박철훈 (취업컨설턴트) 2024
Anonim

SNMP (Simple Network Management Protocol)는 거의 모든 네트워크 장치에 내장되며 해킹의 원천이 될 수 있습니다. 네트워크 관리 프로그램 (예: HP OpenView 및 LANDesk)은 원격 네트워크 호스트 관리에 SNMP를 사용합니다. 불행하게도 SNMP는 보안 취약점을 나타냅니다.

취약점

대부분의 네트워크 호스트는 공개 / 개인의 기본 읽기 / 쓰기 커뮤니티 문자열로 SNMP를 실행합니다. 대부분의 네트워크 장치에는 SNMP가 활성화되어있어 필요하지 않습니다.

SNMP가 손상되면 해커가 ARP 테이블, 사용자 이름 및 TCP 연결과 같은 네트워크 정보를 수집하여 시스템을 공격 할 수 있습니다. 포트 스캔에서 SNMP가 나타나면 악의적 인 공격자가 시스템을 손상 시키려고 시도 할 수 있습니다.

상용 소프트웨어 NetScanTools Pro 및 Essential NetTools

  • 무료 Windows GUI 기반 Getif

  • 무료 Windows 텍스트 기반 SNMPUTIL
  • Getif를 사용하여 SNMP가 활성화 된 시스템을 열거 할 수 있습니다.

이 테스트에서는 모델 번호, 펌웨어 버전 및 시스템 가동 시간을 포함하여 무선 액세스 포인트에서 많은 정보를 수집 할 수 있습니다. 공격자가이 특정 시스템에서 알려진 취약점을 악용하려는 경우이 모든 것을 호스트에 대해 사용할 수 있습니다. 이 액세스 포인트에는 몇 가지 관리 인터페이스 사용자 이름이 있습니다. 당신은 확실히 세계에이 정보를 보여주고 싶지 않습니다.

잘 알려진 SNMP 취약점의 영향을받는 공급 업체 및 제품 목록은 www. 증명. org / advisories / CA-2002-03. html.

SNMP 공격에 대한 대책

A-B-C처럼 SNMP 공격을 방지 할 수 있습니다.

B

  • 네트워크 경계에서 SNMP 포트 (UDP 포트 161 및 162)를 잠급니다. C

  • 는 기본 SNMP 커뮤니티 읽기 문자열을 public에서 기본 커뮤니티 쓰기 문자열을 private에서 다른 길고 복잡한 값으로 변경할 수 있습니다. 기술적으로 "솔루션"의 일부인 업그레이드가 있습니다. 업그레이드하십시오. 가능한 한 시스템을 SNMP 버전 3으로 업그레이드하면 잘 알려진 SNMP 보안 취약점을 상당 부분 해결할 수 있습니다.

SNMP를 검사하여 네트워크 해킹을 방지합니다.

편집자의 선택

가톨릭 신자 : 십자가의 길을기도

가톨릭 신자 : 십자가의 길을기도

십자가의 길은 대중적 카톨릭 신심. 모든 카톨릭 교구는 그리스도의 수난과 죽음의 묘사를 십자가의 길들이라고 부릅니다. 사순절 금요일 저녁에 종종 가톨릭 신자들이 개표하고기도 제목을 14 개의 방송국 앞에서 한 마디로 말하면서 볼 수 있습니다 : 예수님은 ...

카톨릭 매디 더미의 일반적인 형태의 개요

카톨릭 매디 더미의 일반적인 형태의 개요

카톨릭의 평범한 형태 미사는 대부분의 천주교가 일반적으로 친숙한 정상 또는 표준 형태의 미사이다. 보통 형식은 특별한 형식과 트라이던트 질량 (때로는 전통 라틴 집단이라고도 함)과 다릅니다. 다음 목록은 카톨릭 미사의 예식을 처음부터 끝까지 개략적으로 설명합니다. 입문 의례 ...

편집자의 선택

PowerPoint 프레젠테이션을 제공하는 동안 슬라이드에서 슬라이드로 이동 - 인형

PowerPoint 프레젠테이션을 제공하는 동안 슬라이드에서 슬라이드로 이동 - 인형

컴퓨터의 PowerPoint 프레젠테이션이나 청중 앞의 화면에서는 동일한 PowerPoint 트릭을 사용하여 슬라이드 간을 이동합니다. PowerPoint는 프레젠테이션에서 슬라이드로 이동하는 네 가지 방법을 제공합니다. 슬라이드 컨트롤 단추 사용 : 슬라이드 컨트롤 단추 - 이전, 슬라이드, 다음 ...

PowerPoint 2016에서 템플릿으로 작업하는 방법 - PowerPoint 2016의 더미

PowerPoint 2016에서 템플릿으로 작업하는 방법 - PowerPoint 2016의 더미

템플릿으로 멋진 프레젠테이션을 만들 수 있습니다. 빈 슬라이드부터 시작하여 모든 프레젠테이션을 새로 작성해야한다면 PowerPoint 2016을 다시 상자에 넣고 북 엔드로 사용할 수 있습니다. 프레젠테이션을 만드는 것은 쉽지만 모양이 좋아 보이도록 만드는 것은 다릅니다 ...

PowerPoint 2013 템플릿 작업 방법 - 더미

PowerPoint 2013 템플릿 작업 방법 - 더미

모든 PowerPoint 2013 프리젠 테이션을 처음부터 만들어야하는 경우, 빈 슬라이드부터 PowerPoint를 상자에 넣고 북 엔드로 사용할 수 있습니다. 프레젠테이션을 만드는 것은 쉽지만 모양이 좋아 보이게 만드는 것은 다른 이야기입니다. 멋진 프레젠테이션을 만드는 것이 어렵습니다.

편집자의 선택

LinkedIn을 사용하여 잠재 투자를 찾는 방법 - 인형

LinkedIn을 사용하여 잠재 투자를 찾는 방법 - 인형

LinkedIn은 잠재 투자자가 다음 투자를 찾아야합니다. 어쩌면 벤처 캐피탈의 누군가가 특정 산업 분야의 누군가와 연결해야하거나 어쩌면 귀사가 신흥 시장이나 신기술에 투자하기를 원할 수도 있습니다. LinkedIn에는 리소스가 있습니다. 네트워크에서보세요 ...

LinkedIn받은 편지함 사용 방법 - 인형

LinkedIn받은 편지함 사용 방법 - 인형

가장 적합한 허브는 LinkedIn받은 편지함입니다. 상단 탐색 표시 줄에서받은 편지함 링크를 클릭하여 액세스 할 수 있습니다. 대부분의 경우받은 편지함에서 작업 항목 (주의가 필요한 새 메시지)으로 이동합니다. 받은 편지함을 탐색 할 때 유의해야 할 사항은 다음과 같습니다. ...

LinkedIn 연결을 보는 방법 - 인형

LinkedIn 연결을 보는 방법 - 인형

오래된 말 : 어디에서 왔는지 알기 위해 왔습니다. "이것은 LinkedIn에서도 마찬가지입니다. 네트워크 전체에서 검색을 시작하기 전에 직접 네트워크의 도달 범위와 1 차 연결의 네트워크가 어떻게 연결되어 계속 연결되는지 파악하는 것이 유용합니다.